본문시작

개인정보처리방침

국립공주병원(이하 “병원”이라 함)은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개 하고 있습니다.

주요 개인정보 표시 라벨링
주요 개인정보 표시 라벨링
개인정보 민감정보 처리목적 제3자 제공 처리위탁 보유기간(설정)
파기 정보주체의 권리의무 안정성확보조치 처리방침변경 개인정보보호책임자 권익침해 구제

목차

  • 1. 개인정보의 처리 목적
  • 2. 개인정보의 처리 및 보유기간, 개인정보파일 등록현황
  • 3. 개인정보의 제3자 제공
  • 4. 개인정보처리 위탁
  • 5. 정보주체와 법정대리인의 권리·의무 및 행사방법
  • 6. 개인정보의 파기
  • 7. 개인정보의 안전성 확보조치
  • 8. 개인정보 자동 수집 장치의 설치·운영
  • 9. 개인정보보호 책임자
  • 10. 개인정보 열람청구
  • 11. 정보주체의 권익침해에 대한 구제 방법
  • 12. 영상정보처리기기 설치·운영
  • 13. 개인정보 관리수준 진단 결과
  • 14. 개인정보 처리방침의 변경

제1조 (개인정보의 처리 목적)

  • 1. 병원은 수집한 개인정보를 진료 및 수련과 관련된 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 목적 이외의 용도로는 사용되지 않으며 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

제2조 (개인정보의 처리 및 보유 기간, 개인정보파일 등록현황)

  • 1. 병원은 법령에 따른 개인정보 보유․이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받는 개인정보 보유․이용기간 내에서 개인정보를 처리․보유합니다.
  • 2. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
    • 가. 환자진료정보 : 「의료법 시행규칙」 제15조 및 「정신건강증진 및 정신질환자 복지서비스 지원에 관한 법률 시행규칙」 제23조, 병원 의무기록관리 규정 제13조에 따른 보존기관 동안 보유
    • 나. 정신건강전문간호사 수련생 정보 : 「정신건강증진 및 정신질환자 복지서비스 지원에 관한 법률 시행규칙」 제7조에 따른 수련을 위해 3년간 보유
  • 3. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
    개인정보파일의 처리목적-개인정보파일의 명칭, 운영근거/처리목적, 개인정보 수집항목, 보유기간을 알려줍니다.
    개인정보파일의 명칭 운영근거 / 처리목적 개인정보 수집 항목 보유 기간
    환자진료정보 「의료법」 제22조 및 동법 시행규칙 제14조 및 제15조, 「정신건강증진 및 정신질환자 복지서비스 지원에 관한 법률」 제30조 및 동법 시행규칙 제23조 / 환자의 진료 및 요양급여 비용 청구 정보주체 :
    - 필수항목: 이름, 집주소, 집연락처, 주민번호, 건강, 진료일시
    - 선택항목: 핸드폰(연락처), 인적사항, 주된 증상, 병력
    및 가족력, 진단명, 진단결과, 진료경과, 치료내용(주사, 투약, 처치 등)
    관련 법령에 따른 보유기간에 준함
    법정대리인 :
    - 필수항목 : 이름, 집주소, 집연락처, 핸드폰(연락처), 주민번호
    정신건강전문
    간호사 수련생
    정보
    「정신건강증진 및 정신질환자 복지서비스 지원에 관한 법률」 제17조 및 동법 시행령 제39조 / 정신건강전문간호사 수련 관리 - 필수항목 : 이름, 집주소, 집연락처, 핸드폰(연락처), 생년월일, 지원과목(제1지망)
    - 선택항목 : E-Mail, 성별, 응시직급(분야), 학력사항, 경력사항, 자격사항, 실습 및 수련 사항, 자기소개서, 증명사진, 병역사항, 자격 및 면허(자격종류, 자격번호, 취득일자, 발행처), 추천서, 자원봉사 사항
    3년
    인권교육
    신청정보
    「정신건강증진 및 정신질환자 복지서비스 지원에 관한 법률」 제70조(인권교육) 및 동법 시행규칙 제50조 - 필수항목 : 이름, 핸드폰(연락처), E-mail, 직장연락처,
    직장주소, 시설종류, 직종, 직위
    3년
    정신건강 관련 종사자(非전문요원) 교육신청 정보 온국민 마음건강 종합대책 6-2 정신건강관리 전문인력 양성-국립정신건강센터 주관으로 非정신건강전문요원의 직무교육 수요를 파악하고, 정신건강 업무에 대한 표준화된 교육과정 마련('22) - 필수항목 : 이름, 핸드폰(연락처), E-mail, 직장연락처, 직장주소, 시설종류, 직종, 직위 3년
    국가재난형 가축전염병 대응인력 소진관리 가축전염병 예방법 제 49조 2 (심리적, 정신적 치료), 동법 시행령 제 12조 2 (심리적, 정신적 치료) - 필수항목 : 이름, 생년월일, 핸드폰(연락처) 10년
    이태원사고 통합심리지원단 명단 재난 및 안전관리 기본법 제 66조, 재난 및 안전관리 기본법 시행령 제 73조의 2 - 필수항목 : 이름, 생년월일, 핸드폰(연락처) 10년
    코로나19 통합심리지원 명단(백신이상반응 대상자) 감염병예방 및 관리에 관한 법률 제 70조의 6 (심리지원) - 필수항목 : 이름, 핸드폰(연락처) 10년
  • ※ 기타 병원의 개인정보파일 등록사항 공개는 개인정보보호위원회 개인정보보호 포털((www.privacy.go.kr)) → 개인서비스 → 정보주체 권리행사 → 개인정보 열람 등 요구 → 개인정보파일 목록검색 → 기관명에 ‘국립공주병원’ 입력하여도 조회가 가능합니다.

제3조 (개인정보의 제3자 제공)

  • 1. 병원은 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
  • 2. 병원은 위 법령과 개별법에 근거하여 통상적 또는 반복적으로 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
    개인정보의 제3자 제공-제공받는자, 제공받는 자의 개인정보 이용목적, 제공하는 개인정보 항목, 제공시기, 제공근거를 알려줍니다.
    제공받는 자 제공받는 자의 개인정정보 이용목적 제공하는 개인정보 항목 제공시기 제공근거
    국민건강보험공단, 건강보험심사평가원 국민건강보험 및 의료급여환자의 요양급여비용 청구 성명, 주민등록번호, 건강보험증 번호, 보험가입자 성명, 진료일, 진료과명, 상병명(병명), 처방내용, 본인부담금 및 비용청구액 등 매월 「국민건강보험법」제47조, 「의료법」 제21조
    국민연금공단 국민연금지급 및 장애등록심사 성명, 주민등록번호, 진료기록 등 요청시 「국민연금법」 제123조, 「장애인복지법」 제32조, 「의료법」 제21조
    시,군,구청 의료급여 수급권자확인 성명, 주민등록번호, 진료기록, 진료비 내역 등 요청시 「의료급여법」 제5조, 11조, 「의료법」 제21조
    법원 재판관련 문서제출명령 성명, 주민등록번호, 진료기록 등 요청시 「민사소송법」 제347조 , 「의료법」 제21조
    법원, 검찰청 사건수사 관련 성명, 주민등록번호, 진료기록 등 요청시 「형사소송법」 제106조 , 제215조, 제218조, 「의료법」 제21조
    병무청 병역판정 관련 성명, 주민등록번호, 진료기록 등 요청시 「병역법」 제11조, 「의료법」 제21조
  • 3. 제1항에도 불구하고 병원은 「개인정보 보호법」 제18조에 따라 개인정보를 목적 외로 이용하거나 제3자에게 제공할 수 있습니다.
  • ※ 개인정보의 목적 외 이용 및 제3자 제공 내역

제4조 (개인정보처리 위탁)

  • 1. 병원은 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
    개인정보처리 위탁-위탁대상,위탁받는 자,위탁업무의 내용,위탁기간
    위탁대상 위탁받는 자 위탁업무의 내용 위탁기간
    차세대 국립병원정보시스템(MEDIRO) 및 국립병원 EMR시스템 한국보건의료정보원 차세대 국립병원정보시스템(MEDIRO) 유지관리 및 운영 2024. 1. 1. ~ 12. 31.
    국립병원 EMR시스템 유지관리 및 운영 2024. 1. 1. ~ 12. 31.
    (재위탁) 이지케어텍(주) 차세대 국립병원정보시스템(MEDIRO) 유지관리 및 운영 2024. 1. 1. ~ 3. 31.
    (재위탁) 더아이티(주) 국립병원 EMR시스템 유지관리 및 운영 2024. 1. 1. ~ 3. 31.
    차세대 국립병원 정보시스템 구축 한국보건의료정보원 차세대 국립병원 정보시스템 구축 사업관리 2023. 1. 1. ~ 2024. 4. 30.
    이지케어텍(주) 차세대 국립병원 정보시스템 구축 사업 수행 통합관리, 시스템 구축, 데이터 이관 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 뉴웨이브시스템즈 품질계획 및 보증과 점검 활동 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 더아이티(주) 분석, 설계, 개발, 테스트, 운영, 안정화, 데이터 이관, 초기데이터 구축 등 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 분당서울대학교병원 의료데이터 분석 및 표준화, 의료빅데이터 활용 기반 구축 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 아이솔루텍 PKI 인증 시스템 분석, 설계, 개발 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 에스티이지 ITSM 구축 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 제이디아이앤에스 원내구매/재고관리시스템 구축 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 카카오헬스케어 모바일 EMR, 환자중심 및 통합포털 구축, 통합 대시보드, CLMA, 의료장비 인터페이스 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 플랜잇헬스케어 DW구축 2023. 1. 1. ~ 2024. 4. 30.
    (재위탁) 엘씨테크 EMR 데이터 이미지 전환 2023. 1. 1. ~ 2024. 4. 30.
    교육신청관리시스템 세림티에스지 컨소시엄(세림티에스지(주), ㈜이룸, ㈜플랜아이) 교육신청관리시스템(홈페이지) 운영 및 유지관리 2024. 1. 1. ~ 12. 31.
    X-RAY 대한결핵협회 (대전세종충남지부) X-RAY 판독 2024. 1. 1. ~ 12. 31.
  • 2. 병원은 개인정보의 처리업무를 위탁하는 경우 「개인정보 보호법」제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 다음의 내용이 포함된 문서에 의하여 처리하고 있습니다.
    • 가. 위탁업무 수행 목적 외 개인정보의 처리 금지에 관한 사항
    • 나. 개인정보의 기술적, 관리적 보호조치에 관한 사항
    • 다. 개인정보의 안전관리에 관한 사항(위탁업무의 목적 및 범위, 재위탁 제한에 관한 사항, 개인정보 안전성 확보 조치에 관한 사항, 위탁업무 관련하여 보유하고 있는 개인정보의 관리현황점검 등 감독에 관한 사항, 수탁자가 준수하여야 할 의무를 위반한 경우의 손해배상책임에 관한 사항)
  • 3. 위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.

제5조 (정보주체와 법정대리인의 권리,의무 및 행사방법)

  • 1. 정보주체는 병원에 대해 언제든지 개인정보 열람․정정․삭제․처리정지 요구 등의 권리를 행사할 수 있습니다.
    ※ 만14세 미만 아동에 관한 개인정보의 열람등 요구는 법정대리인이 직접 해야 하며, 만14세 이상의 미성년자인 정보주체는 정보주체의 개인정보에 관하여 미성년자 본인이 권리를 행사하거나 법정대리인을 통하여 권리를 행사할 수도 있습니다.
  • 2. 제1항에 따른 권리 행사는 병원에 대해 「개인정보 보호법 시행령」 제41조제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 병원은 이에 대해 지체 없이 조치하겠습니다.
  • 3. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  • 4. 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제5항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
  • 5. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
  • 6. 병원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.

제6조 (개인정보의 파기)

  • 1. 병원은 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
  • 2. 정보주체로부터 동의 받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보(또는 개인정보파일)을 별도의 데이터베이스(DB)로 옮기거나 보관 장소를 달리하여 보존합니다.
  • 3. 개인정보 파기의 절차 및 방법은 다음과 같습니다.
    • 가. 파기절차 : 파기하여야 하는 개인정보(또는 개인정보파일)에 대해 개인정보 파기계획을 수립하여 파기합니다. 파기 사유가 발생한 개인정보(또는 개인정보파일)을 선정하고, 개인정보 보호책임자의 승인을 받아 개인정보(또는 개인정보파일)을 파기합니다.
    • 나. 파기방법 : 전자적 파일 형태로 기록, 저장된 개인정보는 기록을 재생할 수 없도록 로우레밸포멧(Low Level Format) 등의 방법을 이용하여 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

제7조 (개인정보의 안전성 확보 조치)

  • 1. 병원은 개인정보 보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하고 있습니다.
    • 가. 내부관리계획의 수립 및 시행
      • - 병원은 ‘개인정보의 안전성 확보조치 기준’에 의거하여 내부관리계획을 수립 및 시행합니다.
    • 나. 개인정보취급자의 지정의 최소화 및 교육
      • - 개인정보취급자의 지정을 최소화하고 정기적인 교육을 시행하고 있습니다.
    • 다. 개인정보에 대한 접근 제한
      • - 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소를 통하여 개인정보에 대한 접근을 통제하고, 침입차단시스템과 침입방지 시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있습니다.
    • 라. 접속기록의 보관 및 위변조 방지
      • - 개인정보처리시스템에 접속한 기록(웹로그, 요약정보 등)을 최소 1년 이상 보관, 관리하고 있습니다.
        * 다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 민감정보를 처리하는 개인정보처리시스템의 경우에는 2년 이상 보관·관리하고 있습니다.
    • 마. 개인정보의 암호화
      • - 이용자의 개인정보는 암호화 되어 저장 및 관리되고 있습니다. 또한 중요한 데이터는 저장 및 전송 시 암호화하여 사용하는 등의 별도 보안기능을 사용하고 있습니다.
    • 바. 해킹 등에 대비한 기술적 대책
      • - 병원은 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위하여 보안프로그램을 설치하고 주기적인 갱신·점검을 하며 외부로부터 접근이 통제된 구역에 시스템을 설치하고 기술적, 물리적으로 감시 및 차단하고 있습니다.
    • 사. 비인가자에 대한 출입 통제
      • - 개인정보를 보관하고 있는 개인정보처리시스템의 물리적 보관 장소를 별도로 두고 이에 대해 출입통제 절차를 수립·운영하고 있습니다.

제8조 (개인정보 자동 수집 장치의 설치·운영)

  • 1. 병원은 정보주체의 이용정보를 저장하고 수시로 불러오는 '쿠키(Cookie)'를 사용하지 않습니다.

제9조 (개인정보보호 책임자)

  • 1. 병원은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
  • 2. 병원이 보유하고 있는 개인정보파일과 병원의 개인정보 처리방침 등에 관한 사항은 아래의 연락처로 문의하실 수 있습니다.
    개인정보보호 책임자의 구분, 부서, 직위, 성명, 연락처를 알려줍니다.
    구분 부서 직위 성명 연락처
    개인정보 보호책임자 기획운영과 과장 노옥균 041-850-5719
    개인정보 보호담당자 기획운영과 주무관 정재영

제10조 (개인정보 열람청구)

  • 1. 정보주체는 「개인정보 보호법」 제35조에 따른 개인정보 열람 청구를 아래의 부서에 할 수 있습니다. 병원은 정보주체의 개인정보 열람청구가 신속하게 처리되도록 노력하겠습니다.
    개인정보 열람청구 담당 부서의 개인정보파일명, 부서명/담당자, 연락처, 팩스번호를 알려줍니다.
    개인정보파일명 부서명/담당자 연락처 팩스번호
    환자진료정보 기획운영과(원무)/의무기록담당 041-850-5746 041-853-2639
    정신건강전문간호사
    수련생 정보
    간호과/교육담당 041-850-5901 041-852-5940
    인권교육 신청정보 정신건강사업과(마음건강팀) 041-850-5884 041-853-5985
    정신건강 관련 종사자(非전문요원) 교육신청 정보 정신건강사업과(마음건강팀) 041-850-5884 041-853-5985
    국가재난형 가축전염병 대응인력 소진관리 정신건강사업과(트라우마대응팀) 041-850-5839 041-850-5890
    이태원사고 통합심리지원단 명단 정신건강사업과(트라우마대응팀) 041-850-5980 041-850-5890
    코로나19 통합심리지원 명단(백신이상반응 대상자) 정신건강사업과(트라우마대응팀) 041-850-5980 041-850-5890
  • 2. 정보주체는 제1항의 열람청구 접수, 처리부서 이외에, 개인정보보호위원회의 ‘개인정보보호 포털’ 웹사이트(www.privacy.go.kr)를 통하여서도 개인정보 열람청구를 하실 수 있습니다.
  • 개인정보보호위원회 개인정보보호 포털 → 민원마당 → 개인정보 열람등 요구(아이핀 또는 휴대폰 인증 필요)

제11조 (권익침해 구제방법)

  • 1. 정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다. 아래의 기관은 병원과는 별개의 기관으로서, 병원의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
  • 2. 또한 개인정보의 열람, 정정, 삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 병원이 행한 처분 또는 부작위로 인하여 권리 또는 이익을 침해 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
  • 중앙행정심판위원회(www.simpan.go.kr)의 전화번호 안내 참조

제12조(영상정보처리기기 설치·운영)

  • 1. 병원은 아래와 같이 영상정보처리기기를 설치, 운영하고 있습니다.
    • 가. 영상정보처리기기 설치근거,목적 : 병원의 시설안전, 화재예방
    • 나. 설치 대수, 설치 위치 및 촬영범위
      • 1) 설치 대수 : 46대
      • 2) 설치 위치 : 병동내외, 정문, 본관옥상, 강당옥상, 관사주변, 본관로비
      • 3) 촬영 범위 : 병동내외, 정문, 본관주변, 산책로입구, 관사주변, 본관로비
    • 다. 관리책임자, 담당부서 및 영상정보에 대한 접근 권한자
      • 1) 관리책임자 : 개인정보 보호책임자
      • 2) 담당부서 : 기획운영과(전산실)
      • 3) 영상정보에 대한 접근 권한자 : 관리책임자 및 담당부서의 주무
    • 라. 영상정보 촬영시간, 보관기간, 보관 장소, 처리방법
      • 1) 촬영시간 : 24시간 촬영
      • 2) 보관기간
        • - 병동 내부(21대) : 녹화 하지 않음
        • - 병동 주 출입구, 복도 등(10대) : 촬영일로부터 30일
        • - 정문, 관사입구, 로비 등(15대) : 촬영일로부터 30일
      • 3) 보관 장소 및 처리방법 : 병동 및 통제실에서 보관ㆍ처리
    • 마. 영상정보 확인 방법 및 장소
      • 1) 확인 방법 : 영상정보처리기기 관리책임자 또는 담당자에게 미리 연락하고 병원을 방문하시면 확인 가능합니다.
      • 2) 확인 장소 : 국립공주병원 기획운영과
    • 바. 정보주체의 영상정보 열람 등 요구에 대한 조치 : 개인영상정보 열람, 존재확인 청구서로 신청하여야 하며, 정보주체 자신이 촬영된 경우 또는 명백히 정보주체의 생명, 신체, 재산 이익을 위해 필요한 경우에 한해 열람을 허용함 (정문, 관사입구 당일 촬영에 한함)
    • 사. 영상정보 보호를 위한 기술적, 관리적, 물리적 조치 : 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장, 처리기록 보관, 잠금장치 설치 등

제13조 (개인정보 처리방침의 변경)

  • 1. 이 개인정보 처리방침은 2024.3.1.부터 적용됩니다.
  • 2. 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.
상단으로 이동
너비 1180px 이상
너비 768px - 1179px
너비 767px 이하